《計算機信息安全管理》在編寫的過程中,遵照信息安全管理國際標準ISO/IECl7799的精神和原則,對信息安全的風險管理、信息安全策略、信息安全教育、信息安全的組織管理,以及在信息安全管理中常用的安全技術作了詳細的介紹。信息安全不是一個純粹的技術問題,信息安全重在管理。因此,《計算機信息安全管理》除了適用于計算機系統(tǒng)管理員、網絡管理員和信息工程系統(tǒng)集成工程師外,也適用于有關主管領導和計算機網絡系統(tǒng)資源的所有使用者。《計算機信息安全管理》共分15章。第1章綜合性地對信息安全管理作了概念性的介紹。第2章介紹安全風險管理,并探討了風險的定性和定量分析、風險評估的模型,以及風險評估與安全評估的關系等。第3章到第12章,對信息系統(tǒng)的物理層、運行、訪問控制、應用系統(tǒng)、操作系統(tǒng)等的安全策略與管理,以及數據保密性、完整性、有效性等各方面的管理措施作了全面、詳細的論述。第13章描述了信息安全教育的內容、目的,以及信息安全教育的策略。第14章介紹了信息安全的組織管理所涉及的信息安全團隊的構建與管理。第15章簡單介紹了信息系統(tǒng)常用的安全技術,包括防火墻、入侵檢測系統(tǒng)、安全掃描系統(tǒng),以及反垃圾郵件技術。